-
公开(公告)号:CN116319077A
公开(公告)日:2023-06-23
申请号:CN202310542342.5
申请日:2023-05-15
Applicant: 鹏城实验室
IPC: H04L9/40
Abstract: 本申请实施例提供了一种网络攻击检测方法和装置、设备、存储介质和产品,属于网络检测技术领域。该方法包括:获取至少两台安全设备的告警日志数据;根据预设的字段融合规则将每一所述告警日志数据进行融合处理,得到目标日志数据;其中,每一所述安全设备的所述目标日志数据的格式相同;从所述目标日志数据提取出实体信息和关系数据;根据所述实体信息和所述关系数据构建实体关系数据;将所述实体关系数据导入至预设的数据库;获取待检测的攻击节点信息;基于所述数据库的多跳查询能力分析规则和所述攻击节点信息在所述数据库中进行攻击关系查找,得到目标关联攻击关系。本申请实施例能够提升网络攻击检测的关联性。
-
公开(公告)号:CN116306632A
公开(公告)日:2023-06-23
申请号:CN202310172469.2
申请日:2023-02-21
Applicant: 鹏城实验室
IPC: G06F40/289 , G06F40/30 , G06F40/117 , G06N7/01 , G06N3/045 , G06N3/0499
Abstract: 本申请公开了一种网络威胁信息标注方法、装置、电子设备及可读存储介质,应用于网络安全技术领域,所述网络威胁信息标注方法包括:获取目标文本,其中,所述目标文本携带网络威胁信息;对所述目标文本进行语句拆分,得到至少一条目标语句;根据各所述目标语句和网络威胁标签预测模型,分别对各所述目标语句的网络威胁类型进行预测,得到网络威胁信息标签,并根据各所述网络威胁信息标签分别对各所述目标语句进行标注。本申请解决了网络威胁信息的标注效率低的技术问题。
-
公开(公告)号:CN116257643A
公开(公告)日:2023-06-13
申请号:CN202310515242.3
申请日:2023-05-09
Applicant: 鹏城实验室
IPC: G06F16/36 , G06F16/901 , G06F40/279
Abstract: 本申请公开了一种跨语言实体对齐方法、装置、设备及可读存储介质,该方法包括步骤:获取待融合的跨语言知识图谱,以及获取跨语言知识图谱对应的第一对齐种子;将跨语言知识图谱内的文本翻译成统一语言文本,并对统一语言文本对应的实体向量进行初步对齐,得到初步对齐结果;确定实体向量间的相似度,并将大于等于第一预设相似度的相似度所对应的统一语言文本作为第二对齐种子;根据第一对齐种子和第二对齐种子,按照文本相似度和/或语义相似度,分批调整初步对齐结果中的实体向量;将调整后的实体向量中相似度最高的实体向量进行对齐,得到目标对齐结果。本申请实现了根据文本相似度和语义相似度,分批调整初步对齐结果,得到目标对齐结果。
-
公开(公告)号:CN116192527A
公开(公告)日:2023-05-30
申请号:CN202310210967.1
申请日:2023-03-07
Applicant: 鹏城实验室
IPC: H04L9/40
Abstract: 本申请公开了一种攻击流量检测规则生成方法、装置、设备及可读存储介质,该方法包括步骤:获取异常流量所携带的数据包,基于预设分类模型,从所述数据包中确定属于攻击流量的第一字节序列;基于预设标注模型,提取所述第一字节序列中的恶意特征;根据所述恶意特征和预设攻击模板,确定与所述恶意特征相邻的相关恶意特征,其中,所述预设攻击模板用于提取所述相关恶意特征;将所述恶意特征和所述相关恶意特征组成的集合映射至相应的规则关键字,生成检测规则。本申请可以准确地识别攻击流量并为其生成检测规则。
-
公开(公告)号:CN116167359A
公开(公告)日:2023-05-26
申请号:CN202310183236.2
申请日:2023-02-20
Applicant: 鹏城实验室
IPC: G06F40/211 , G06F40/289 , G06F40/268 , G06F18/22 , G06N3/0442
Abstract: 本发明公开了一种中心事件的提取方法、设备及介质,包括以下步骤:通过确定待提取文本中所包括的各单句分别与待提取文本的标题的相似度、各单句中所包括的触发词的第一权重,以及各单句中所包括的网络安全实体的第二权重后,根据各单句的相似度、第一权重和第二权重确定中心句,确定中心句中所包含的触发词,基于触发词确定中心句指向的事件类型,通过BiLSTM模型和CRF模型对中心句和事件类型进行计算,得到中心事件,通过三个维度来确定中心句,缩小了抽取范围,降低了次要事件对中心句的抽取的干扰,通过BiLSTM模型和CRF模型降低了流水线提取中心事件的方式存在的误差,以此提升了中心事件提取任务的便捷性和有效性。
-
公开(公告)号:CN119646579A
公开(公告)日:2025-03-18
申请号:CN202411757021.8
申请日:2024-11-29
Applicant: 鹏城实验室
IPC: G06F18/24 , G06F16/215
Abstract: 本申请实施例提供一种数据处理方法、装置、存储介质及计算机设备,包括:从至少两个数据源获取每个数据源提报的数据;比对每个数据源对应的数据与预设数据库中的数据,确定每个数据源的匹配率、误报率以及漏报率;基于每个数据源的匹配率、误报率以及漏报率,确定每个数据源的质量分数;获取每个数据的指标值,将不同数据源提报的相同指标值的目标数据进行归类;获取归类数据中每个目标数据的数据置信度评分;基于每个目标数据的数据置信度评分以及每个目标数据对应的数据源的质量分数,确定归类数据的归类评分,有效地确定每个数据源的质量分数,并对来自不同数据源的相同数据进行归类,通过每个数据源的质量分数提供归类数据的可靠性评估。
-
公开(公告)号:CN116074105B
公开(公告)日:2024-12-10
申请号:CN202310122054.4
申请日:2023-02-06
Applicant: 鹏城实验室
IPC: H04L9/40 , H04L41/069 , H04L41/14
Abstract: 本申请公开了一种网络攻击数据集构建方法、装置、电子设备及可读存储介质,应用于互联网技术领域,所述网络攻击数据集构建方法包括:获取网络仿真验证平台中存储的网络攻击流量包;确定所述网络攻击流量包对应的平台单步攻击日志数据,并根据所述平台单步攻击日志数据,在所述网络攻击流量包中确定目标攻击流量包;根据所述目标攻击流量包和所述目标攻击流量包对应的特征,构建网络攻击数据集。本申请解决了网络攻击数据集的构建效率低的技术问题。
-
公开(公告)号:CN118250095B
公开(公告)日:2024-08-13
申请号:CN202410658973.8
申请日:2024-05-27
Applicant: 鹏城实验室
Abstract: 本申请实施例提供了一种网际协议地址识别方法、装置、计算机设备及存储介质,属于互联网技术领域。方法包括:通过多个信息源获取目标网际协议地址的多个代理信息;从每个代理信息中提取目标网际协议地址对应的信息源和代理状态;获取每个信息源对应的历史属性信息,并根据历史属性信息确定每个信息源的多个信息评估值;针对每个信息源,基于各信息评估值与对应的设定指标的偏差度,确定每个信息源的目标置信度;基于每个信息源的代理状态,对多个信息源的目标置信度进行加权融合,得到融合置信度;基于融合置信度与目标代理阈值进行比较,并将得到的比较结果确定目标网际协议地址的目标代理状态。以此,能够提高网际协议地址识别的准确性。
-
公开(公告)号:CN116702893A
公开(公告)日:2023-09-05
申请号:CN202310518784.6
申请日:2023-05-09
Applicant: 鹏城实验室 , 四川亿览态势科技有限公司 , 电子科技大学(深圳)高等研究院
IPC: G06N5/02 , G06F18/214 , G06F16/36
Abstract: 本申请公开了网络安全知识图谱的嵌入方法、装置及介质,方法包括:构建知识图谱嵌入模型的训练集;将训练集中的实体初始化为知识图谱嵌入模型的嵌入层实体向量,并将空间信息和时间信息分层嵌入到嵌入层实体向量;获取正样本并对正样本进行负采样操作,得到负样本;构建交叉熵损失函数,通过正样本和负样本对知识图谱嵌入模型进行训练;计算知识图谱嵌入模型的平均倒数排名,选取平均倒数排名中分数最高的知识图谱嵌入模型作为目标模型;根据链接预测对目标模型进行测试评估以确定目标模型的效能。在本发明实施例中,能够将网络安全知识的时间信息和空间信息映射到嵌入层,实现具有时空特性的网络安全知识在嵌入层的表示。
-
公开(公告)号:CN116257643B
公开(公告)日:2023-08-25
申请号:CN202310515242.3
申请日:2023-05-09
Applicant: 鹏城实验室
IPC: G06F16/36 , G06F16/901 , G06F40/279
Abstract: 本申请公开了一种跨语言实体对齐方法、装置、设备及可读存储介质,该方法包括步骤:获取待融合的跨语言知识图谱,以及获取跨语言知识图谱对应的第一对齐种子;将跨语言知识图谱内的文本翻译成统一语言文本,并对统一语言文本对应的实体向量进行初步对齐,得到初步对齐结果;确定实体向量间的相似度,并将大于等于第一预设相似度的相似度所对应的统一语言文本作为第二对齐种子;根据第一对齐种子和第二对齐种子,按照文本相似度和/或语义相似度,分批调整初步对齐结果中的实体向量;将调整后的实体向量中相似度最高的实体向量进行对齐,得到目标对齐结果。本申请实现了根据文本相似度和语义相似度,分批调整初步对齐结果,得到目标对齐结果。
-
-
-
-
-
-
-
-
-